Nyheter

iPhone-mask Rickrollar din telefon

av Christian Bolstad den November 8, 2009

Häromdagen berättade vi om att illbattingar tar sig in i jailbreakade telefoner som inte satt ett eget lösenord för SSH-access.  Nu kommer rapporter om en mask som använder samma öppning för att sprida sig från telefon till telefon.

Masken utnyttjar det faktum att många av de användare som installerar SSH-servern OpenSSH från Cydia inte läser dokumentationen och därför aldrig byter ut lösenordet för administratörskontot ‘root’.

Genom att scanna stora serier av ip-adresser  hittar masken hela tiden nya osäkrade telefoner där den installerar sig. Väl på plats börjar den nya installationen söka efter nya sårbara telefoner att infektera, samt byter retsamt ut skärmsläckarbilden till  popartisten Rick Astley, en ny variant av internetmemet Rickrolling.

Vi repeterar våra råd från tidigare i veckan:

  1. Om du inte behöver jailbreaka, gör inte det.
  2. Om du inte behöver SSH, slå av det.
  3. Om du behöver SSH, se till att byta root-lösenordet.

För att byta rootlösenord, ssha till din telefon och logga in med defaultlösenordet ”alpine” (användarnamn ‘root’).

Kör ‘passwd’ och välj ditt nya lösnenord.

Via Sophos som även har mer teknisk information.

  • Stefan
    Nu har jag ingen jailbreakad lur men skulle jag få in Rick Astley i min iPhone så hade jag stampat sönder den och inte slutar stampa föränns den bestod av molykyler. För var det en artist dom kunde gå mej att kräkas så var det rick astley
  • @ackebono

    “iPhone-mask Rickrollar din telefon http://bit.ly/L54qq” -@iphone24se


    This comment was originally posted on Twitter

  • steVe
    Vad är SSH fattar inte?! vad gör man med det
  • Annars så stänger man bara av SSH när man inte använder det.
    Funkar hur bra som helst
  • martin
    hej hittar inte passwd andevänder mig av winSCP
  • Christian
    Hej @martin!

    Med winSCP så kan du kanskeb bara kopiera filer till telefonen via SCP-protokollet? Ladda ner putty.exe och anslut istället till telefonens konsol via ren SSH -> http://www.chiark.greenend.org.uk/~sgtatham/put...

    När du har loggat in är det bara att skriva "passwd" vid kommandoprompten.
  • iPhone-mask Rickrollar din telefon http://bit.ly/L54qq


    This comment was originally posted on Twitter

blog comments powered by Disqus

Föregående post:

Nästa post: